精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

加固型開發運維:將安全融入軟件開發流程

譯文
開發 后端 系統運維
開發運維(DevOps)改進了軟件開發和部署。加固型開發運維(rugged DevOps)將安全專業人員、開發人員和運維團隊結合起來,更快速地提供更高的應用程序安全性。

【51CTO.com快譯】開發運維正在徹底改變開發人員和運營團隊的協同工作方式,以便更快速地交付更優秀的軟件。究其核心,開發運維的本質是自動化。開發、測試和部署方面的幾項任務自動化后,開發人員就可以經常修改代碼,并部署到生產環境。亞馬遜這家領先的開發運維倡導者曾經一度聲稱每天要部署1000多次。

[[173688]]

但是這種加快的工作流程有可能繞過安全編程實踐,開發人員常常發現很難在第一時間融入這種實踐。如果開發運維要繼續保持發展勢頭,開發人員就需要在軟件交付生命周期的早期階段整合安全測試。

這就是“加固型開發運維”背后的想法,這場運動讓開發人員負責安全測試。加固型開發運維插入了多個點,以便安全測試能夠及早發現潛在的軟件問題,以免這類問題進入生產環境,但同時又不影響持續集成和應用程序交付。

分析公司Securosis的首席技術官阿德里安·萊恩(Adrian Lane)說:“加固型開發運維就是在進入到生產環境之前整頓代碼,確保一旦代碼部署到生產環境,能夠抵御外部威脅。要像攻擊者那樣對待你的代碼。”

以開發運維之道確保代碼安全

開發運維的核心目標是,提供實現敏捷開發必不可少的自動化和實踐,并且讓軟件開發由龐大的瀑布項目轉為持續交付管道。

加固型開發運維需要一種類似的轉變:丟棄非常復雜的、為期多年的安全路線圖,改為逐步改進。太多企業組織往全面的計劃投入了大量的資金和時間,結果發現投入打了水漂。

總體愿景比路線圖更靈活,讓每個人都可以專注于逐步改進。比如說,致力于確保頭一個季度部署的所有新代碼沒有SQL注入問題,然后在下一個季度清理舊應用程序中的SQL注入問題,而不是說到年底所有應用程序都得到修復,清除開放式Web應用程序安全項目(OWASP)列出的十大安全漏洞排行榜上的所有軟件漏洞。

這種逐步改進方法的一個影響是,縮短了發現安全漏洞后修補漏洞所花的時間。通過把項目分成多個小部分,更容易優先確定代碼更改,并在更短的部署窗口內準備好發布。安全問題被有序地分成較小的具體任務后,開發人員就可以優先考慮并處理安全漏洞及其他代碼更改。

測試軟件有助于確保安全成為迭代方法的一部分。比如說,Gauntlt這種安全測試框架為眾多安全工具提供了鉤子(hook),它讓開發人員、運維團隊和安全團隊在質量保證過程中相互合作,從而將測試融入到持續集成中。測試工作及早提供了應用程序安全方面的反饋。

讓開發人員負責安全測試并不是那么牽強附會――畢竟,開發人員一般相當了解在哪里找到應用程序的危險地帶(hot spots)。他們知道哪里的信息是硬編碼,哪些組件應該有更多的錯誤處理,哪些部分會得益于更好的數據管理。

Splunk的安全市場副總裁宋海巖在最近的一次視頻采訪中說:“更快地工作意味著更有效地處理安全漏洞。不要僅僅專注于在開發和測試過程中發現代碼錯誤――要考慮生產環境中的代碼有問題后,改進響應和修復流程。讓安全成為整個系統的一部分,那樣人們沒必要考慮安全。”

將安全納入工作流程

開發運維讓開發人員更快地移動,但更快地工作并不意味著糟糕代碼或更多的安全漏洞。完全存在這種風險:有更多的機會犯錯誤,或者忽視常見的配置設置。

硬編碼密碼就是一個明顯的例子。將密碼嵌入到源代碼中、“之后”修復,而不是合理創建含有登錄信息的一個配置文件來得更快速。要是不落實提醒開發人員回過頭去刪除密碼的控制機制,或者不落實發現遺留代碼的代碼審查流程,你就有可能敞開大門。

軟件提供商Micro Focus的副總裁喬治·韋伯(George Webb)說:“開發運維不是讓我們開發更多的不安全代碼,而是我們確實需要考慮落實治理和管理的種種方式。”

在大多數開發周期中,“安全測試”專注于外部威脅,比如用戶錯誤或惡意黑客攻擊,卻忽視了開發人員或管理員可能構成的內部威脅。加固型開發運維扭轉了這種情況,測試查找開發人員錯誤和管理員配置錯誤,并確保權限和角色正確分配,那樣在必要的情況下限制了數據訪問。安全測試應包括清理代碼、重置調試器以及審核配置文件的步驟。所有這些任務應在工作流程的早期階段完成,以免阻礙軟件交付。

韋伯表示,“我們并不改變你構建代碼、編寫代碼或者測試代碼的方式”,而是擴大了測試范圍,兼顧更多的使用場合。

持續交付管道的另一部分是實現工具鏈自動化,那樣用于開發、集成、測試、部署和代碼監控的工具可以連接起來。消除使用手冊和易出錯的流程,并實現工具標準化,確保每個人都遵循同樣的程序、使用同樣的工具集來工作。通過嘗試,搞清楚在哪里把安全融入到工具鏈中。比如說,只要新代碼簽入(checked in)、應用程序完成,代碼分析常常最有意義。

理想方法因組織和團隊而異。比如說,許多開發運維團隊發現很難加入靜態代碼分析,因為靜態掃描往往需要很長的時間。萊恩表示,如果代碼每天要提交多次,就沒有足夠時間加入安全測試。

模糊的界線,但治理存在

開發運維消除了開發、質量保證、運維和安全方面的孤島,那樣每個人都能作為同一個團隊的成員協同工作。雖然開發人員承擔了更多的安全責任,但他們并沒有讓安全團隊失業。

安全管理員應繼續為內外系統管理開發人員的身份、角色和訪問權限。開發人員應該被視為特權用戶,而不是管理員,只可以訪問他們需要處理的那些類型的數據或源代碼部分。

為了避免阻礙開發人員,一個方法就是使針對受限制的資源請求臨時提升權限的過程實現自動化。另一個方法是建立一個組件庫或資源庫,擁有認為可以安全使用的最新版本的組件庫和模塊。只要開發人員訪問組件庫,應用程序不太可能受到舊代碼錯誤的危害,而版本標準化簡化了維護和部署。

安全團隊仍然有其工作,但角色發生了變化。現在它建議并幫助工具選擇,給出部署方面的建議,甚至幫助編寫代碼或測試,以驗證代碼。

Micro Focus的解決方案及支持副總裁雷納托·奎達斯(Renato Quedas)說:“我們一起測試,一起開發,一起部署。就因為界線模糊并不意味著你沒有任何控制可言。”

自動化控制為安全鋪平道路

自動化是將安全控制融入到開發運維的關鍵。工具鏈中的每個工具可以生成審計跟蹤記錄,比如誰簽入代碼,出現了什么變更。掃描工具可以定期檢查企業的每個GitHub代碼庫,密切關注被發送到企業外面的敏感數據,比如硬編碼的登錄信息、加密密鑰以及其他類型的訪問令牌。

開發人員可能將新版本的組件和庫上傳到共享組件庫或資源庫,但這么做應該啟動一個驗證過程,確保新組件是合法的,并生成審計跟蹤記錄,表明誰進行了變更。

在部署到生產環境前后使用Chaos Monkey是另一個很好的例子,表明了安全測試如何成為整個生命周期的一部分。Chaos Monkey是來自網飛公司(Netflix)的一個開源項目,這種服務在亞馬遜網絡服務上運行,網飛駐留在該平臺上。Chaos Monkey力求自動擴展群組,并終止群組里面的虛擬機。這樣一來,各團隊就可以隔離并解決應用程序或總體架構在處理故障時面臨的任何問題,以免在沒人照看的凌晨時分演變成重大問題。

由于把重點都放在了自動化和工具鏈上,很容易忘了這點:開發運維并不是單單著眼于技術或流程。采用某一種工具或方法并不意味著“搞開發運維”。開發運維是一種理念。它可能始于開發流程的重要人員,但是要真正發揮影響,開發運維就需要滲入到企業文化中。

首先要尊重

加固型開發運維要奏效,工作團隊、開發人員和運維團隊就需要信任對方。若沒有這個必不可少的部分,每一個請求和任務就會變得很艱難。

開發人員、運維團隊和安全人員對于彼此都抱有先入為主的觀念,因而很難讓各團隊合為一體。開發人員不是可以為所欲為的牛仔,運維團隊并不干脆拒絕偏離既定流程的任何事情,安全人員并不只是一味嘮叨安全漏洞和規則。要有大家都在同一個團隊的想法,這點很重要。

為了博得每個團隊的關注,要解決它們最關注的問題。與運維團隊談論避免停運和性能故障,與安全和風險專業人員著重談論數據泄密和安全漏洞,與開發人員談變如何減少計劃外的工作。

進行常規的紅隊/藍隊演練,那樣所有團隊成員都能看到問題在哪里,并如何改變日常做法。檢測到網絡中斷有多快?要花多長時間才能查明問題,并拿出解決方法?目前是否進行測試以用于軟件測試或網絡監控?是時候設計新的測試來檢測未來的類似事件嗎?

一開始,你就需要讓每個人意見一致,讓團隊看到別人要處理的種種挑戰。開發運維原本就需要大家的共同參與。否則,自動化工具、逐步改進或安全控制機制都毫無作用。

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:趙立京 來源: 51CTO
相關推薦

2024-11-07 12:14:36

2020-07-06 09:41:47

開發運維軟件開發開發運維工具

2011-08-31 10:04:22

日本軟件開發

2022-01-25 10:57:47

自動駕駛智能汽車

2023-12-28 10:44:20

DevOps開發運維

2017-01-08 23:53:25

開發運維安全信息安全

2012-08-06 11:08:14

2024-09-23 15:02:40

2010-08-30 12:08:05

2017-01-05 14:01:30

安全開發運維漏洞

2016-09-28 19:16:36

軟件開發安全CISSPSDLC

2022-08-30 18:46:24

安全軟件開發測試軟件

2016-09-28 19:26:31

2009-03-24 00:04:35

敏捷開發源代碼分析軟件質量

2017-03-17 08:15:17

敏捷軟件開發軟件開發

2012-06-18 09:34:14

2020-06-24 11:21:47

軟件開發面試

2025-11-07 01:15:00

并行智能體軟件開發模式

2016-10-18 14:22:58

開發運維

2016-10-18 11:26:54

開發運維開源
點贊
收藏

51CTO技術棧公眾號

一区二区电影免费观看| 性高潮久久久久久久久久| 影视亚洲一区二区三区| 欧美α欧美αv大片| 黄网站欧美内射| av影片在线看| 99久久婷婷国产综合精品电影| 国产精品吹潮在线观看| 免费在线看黄网址| 精品久久不卡| 精品国产乱码久久久久久夜甘婷婷 | 成人久久电影| 欧美不卡视频一区| 久久久久国产一区| 麻豆视频在线看| 亚洲欧美日韩成人高清在线一区| 国产伦精品一区二区三区四区视频| 看黄色一级大片| 亚洲精品色图| 欧美另类极品videosbest最新版本| 在线观看福利片| 超碰地址久久| 91精品国产综合久久久久久久| 日韩av片在线看| av电影免费在线看| 亚洲品质自拍视频网站| 色播亚洲视频在线观看| 天堂在线观看视频| 国产精品夜夜爽| 国产精品一区二区久久| 影音先锋在线国产| 亚洲国产第一| 欧美精品免费播放| 希岛爱理中文字幕| 欧美电影一区| 中文字幕精品—区二区| 99久久精品免费视频| 日韩av字幕| 欧美mv和日韩mv国产网站| 亚洲男人天堂2021| 9999精品视频| 欧美精品在线一区二区| 第四色婷婷基地| av成人免费| 欧美性猛片xxxx免费看久爱| 成人在线看视频| 人狥杂交一区欧美二区| 激情成人中文字幕| 国内自拍在线观看| 美女搞黄视频在线观看| 欧美视频在线观看 亚洲欧| 欧美大片在线播放| 热色播在线视频| 色婷婷久久久久swag精品| 日韩精品视频一区二区在线观看| av日韩电影| 日本韩国一区二区三区| 亚洲国产精品三区| 成人动漫视频在线观看| 91精品国产黑色紧身裤美女| 国产农村妇女精品久久| www.国产精品一区| 亚洲精美色品网站| 在线不卡av电影| 精品国产精品久久一区免费式| 国产一区二区三区18| 国产馆在线观看| 成人一区不卡| 色在人av网站天堂精品| 国产一卡二卡在线| 日韩精品三区四区| 91沈先生作品| 秋霞网一区二区| 国产亚洲欧洲一区高清在线观看| 亚洲第一综合| 新版中文在线官网| 精品久久久久久亚洲精品| 看欧美ab黄色大片视频免费| 偷拍自拍亚洲| 亚洲成人黄色在线| 手机看片福利视频| 欧美国产激情| 日本久久精品视频| 国产精品一区二区免费视频| 成人午夜电影小说| 日本黑人久久| 精灵使的剑舞无删减版在线观看| 丁香五六月婷婷久久激情| 中文字幕第88页| 国产精伦一区二区三区| 一区二区三区黄色| 国产精选第一页| 日本成人中文字幕在线视频 | 欧美成人专区| 日韩中文综合网| 日韩成人一区二区三区| 免费成人av资源网| 国产精品一区二区在线观看| 国产资源在线观看| 亚洲综合网站在线观看| 男人女人黄一级| 国产精品网址| www.亚洲人.com| 国产情侣自拍av| 国产一区二区三区美女| 欧美日韩在线精品| 国产第一页在线| 3751色影院一区二区三区| 色婷婷免费视频| 影音先锋成人在线电影| 国产成人在线视频| 黑人操亚洲女人| 日韩美女视频19| 免费在线观看的毛片| www国产精品| 日韩在线观看视频免费| 天天综合网入口| 国产成人综合网| 一区二区三区一级片| 国产精品专区免费| 亚洲国产99精品国自产| 青青草免费av| 精品制服美女丁香| 午夜精品区一区二区三| 在线成人av观看| 亚洲二区中文字幕| 久久精品这里只有精品| 国产一区二区精品久久91| 日韩欧美在线观看强乱免费| 中老年在线免费视频| 亚洲精品国产拍免费91在线| 中文字幕av免费在线观看| 蜜桃视频第一区免费观看| 性高潮久久久久久久久| 日韩精品99| 亚洲午夜未满十八勿入免费观看全集| 国产欧美日韩另类| 91在线看国产| 成 年 人 黄 色 大 片大 全| 96sao在线精品免费视频| 色综合久综合久久综合久鬼88 | 精品午夜视频| 久久久精品久久久| 国产精品久久久久久无人区| 中文字幕在线一区| 中文字幕一区久久| 亚洲天天综合| 97视频热人人精品| 第一av在线| 亚洲精品成人av| 天天做天天爱夜夜爽| 91在线观看下载| 国产精品免费成人| 国产一区不卡| 国产精品啪视频| 国产调教视频在线观看| 日韩欧美一区在线| 亚洲天堂日韩av| 国产日韩精品视频一区| 日韩精品你懂的| 91精品亚洲| 国产精品一区二区三区观看| 2001个疯子在线观看| 日韩精品在线私人| 亚洲午夜在线播放| 亚洲日本在线看| 中文字幕乱码一区| 丝袜美腿成人在线| 韩国黄色一级大片| 红杏成人性视频免费看| 人九九综合九九宗合| 69久久夜色| 日韩美一区二区三区| 男女视频免费看| 国产精品热久久久久夜色精品三区 | 亚洲国产精品久久久久秋霞不卡| 久久精品国产亚洲av香蕉| 91视频com| 911福利视频| 伊人影院久久| 小说区图片区图片区另类灬| 日韩精品一区二区三区免费视频| 97在线精品国自产拍中文| 福利在线观看| 精品国产乱码久久久久久久| 日韩免费av网站| 亚洲免费看黄网站| 日本激情小视频| 国产成人免费视频精品含羞草妖精 | 777久久久精品| 久久国产精品免费看| 国产精品你懂的在线欣赏| 精品无码人妻少妇久久久久久| 日韩黄色一级片| 日韩网站在线免费观看| 秋霞欧美视频| 国产一区免费观看| **日韩最新| 欧美综合第一页| 四虎影院观看视频在线观看| 亚洲日本中文字幕免费在线不卡| 国产不卡精品视频| 欧美午夜电影在线播放| 粉嫩aⅴ一区二区三区| 专区另类欧美日韩| 精品国产成人亚洲午夜福利| 成人的网站免费观看| 精品综合久久久久| 久久青草久久| 国产 日韩 亚洲 欧美| 97精品视频在线看| 欧美三级网色| 青青操综合网| 国产富婆一区二区三区| 精品国产一区二区三区性色av| 日韩av免费在线看| 特黄毛片在线观看| 午夜精品美女自拍福到在线| а√中文在线8| 中文字幕久久精品| 国产高清视频在线观看| 亚洲精品mp4| 人人妻人人澡人人爽人人欧美一区 | 久久成人精品视频| 免费大片在线观看www| 这里只有精品视频在线| 免费在线毛片| 精品在线观看国产| 手机福利在线| 日韩av在线资源| 天堂国产一区二区三区| 欧美精品一区二区三区在线播放| av天堂一区二区三区| 91.麻豆视频| 国产孕妇孕交大片孕| 欧美伊人久久大香线蕉综合69| 免费又黄又爽又猛大片午夜| 疯狂蹂躏欧美一区二区精品| 99免费在线观看| 午夜久久久久久久久| 国产精品6666| 欧美性猛交xxxxx免费看| 久久久久久91亚洲精品中文字幕| 精品福利一区二区| 亚洲s码欧洲m码国产av| 色婷婷激情综合| 精品黑人一区二区三区| 在线看国产一区| 一区精品在线观看| 欧美一区二区三区在线观看视频 | 亚洲国产一区自拍| 天天摸夜夜添狠狠添婷婷| 欧美精品一区二区三区四区 | 国产欧美精品一区aⅴ影院| 鲁丝一区二区三区| 欧美韩日一区二区三区四区| 日本 欧美 国产| 一区二区在线观看免费视频播放| 精品少妇theporn| 午夜精品视频一区| 无码人妻av一区二区三区波多野| 欧美性猛片aaaaaaa做受| 国产精品无码久久av| 日韩精品一区二区三区中文不卡 | 国产精品视频一区二区三区| 成人av免费看| 伊人久久大香线蕉综合网蜜芽| 神马一区二区影院| 欧美国产综合| 日韩精品xxxx| 久久精品国产第一区二区三区| 亚洲第一成肉网| aaa国产一区| 九九热免费在线| 一区二区三区鲁丝不卡| 欧美bbbbbbbbbbbb精品| 欧美三级中文字| 免费av一级片| 中文字幕日韩欧美精品在线观看| 色www永久免费视频首页在线| 欧美性做爰毛片| 午夜不卡一区| 麻豆av一区二区| 婷婷丁香综合| 国产一区二区在线视频播放| 久久精品国产亚洲高清剧情介绍| 日本wwwxx| 国产人伦精品一区二区| 欧美日韩精品在线观看视频 | 俺要去色综合狠狠| 成人区一区二区| 日本中文字幕不卡| 中文字幕99页| 国产精品久久久久久久久免费桃花 | 欧美人与z0zoxxxx视频| 日韩一区二区三区不卡| 搡老女人一区二区三区视频tv| 欧美gv在线| 91免费看蜜桃| 日韩一区电影| 一本色道无码道dvd在线观看| 极品少妇xxxx精品少妇| av无码av天天av天天爽| 亚洲人精品午夜| 亚洲图片在线视频| 精品少妇一区二区三区视频免付费| 成人性生交大片免费看午夜| 久久久久久久亚洲精品| 999精品嫩草久久久久久99| 欧洲一区二区日韩在线视频观看免费| 国产一区二区三区自拍| 婷婷免费在线观看| 久久免费视频色| 91香蕉在线视频| 日韩欧美国产1| 黄网站免费在线播放| 国产成人综合精品在线| 亚洲理论电影| 国产精品无码一区二区在线| 国产成人在线色| 国产精品 欧美激情| 欧美日韩性生活| 国产在线观看网站| 91成人在线观看国产| 综合成人在线| 国产一区二区三区在线免费| 国产一区二区三区日韩| 久久噜噜色综合一区二区| 日本道色综合久久| 国产在线视频网址| 奇门遁甲1982国语版免费观看高清 | 国产亚洲成av人片在线观看| 成人av电影免费| 亚洲国产精品一区制服丝袜| av漫画在线观看| 亚洲一区二区三区三| 精品国产一级片| 欧美高清性猛交| 成功精品影院| 无码人妻丰满熟妇区96| 成人av第一页| 天天操天天干视频| 国产婷婷97碰碰久久人人蜜臀| 日韩脚交footjobhd| 欧美人与物videos另类| 狂野欧美一区| 貂蝉被到爽流白浆在线观看| 欧美三级日韩三级| 男人天堂久久久| 亚洲一区制服诱惑| 国产精品v亚洲精品v日韩精品| www.com日本| 婷婷亚洲久悠悠色悠在线播放 | 久久久999精品视频| 精品一区二区三区免费看| 亚洲色婷婷久久精品av蜜桃| 国产99一区视频免费| 亚洲一区 视频| 国产一区二区三区18| 欧美日韩伦理一区二区| 影音先锋成人资源网站| 成人免费av网站| 337p粉嫩色噜噜噜大肥臀| 一区二区三区四区视频| 91精品国产一区二区在线观看| 国产经典久久久| 99re这里只有精品视频首页| 超碰在线观看91| 久久在精品线影院精品国产| 久久99国产精品久久99大师| 国产精品69页| 亚洲少妇屁股交4| 色屁屁草草影院ccyycom| 日产精品久久久一区二区福利| 久久理论电影| 日b视频在线观看| 欧美羞羞免费网站| 手机av在线播放| 日韩高清av| 国产不卡视频在线观看| 精品国产乱子伦| 美女福利视频一区| 偷拍视屏一区| 午夜福利123| 色94色欧美sute亚洲13| 二区三区在线观看| 欧美精品一区二区三区在线四季| 精品中文字幕一区二区小辣椒| 99热国产在线观看| 久久精品视频中文字幕| 台湾亚洲精品一区二区tv| 亚洲一级片av| 色婷婷久久99综合精品jk白丝| 超碰公开在线| 日韩在线三区| av电影天堂一区二区在线| 国产又粗又猛又黄又爽| 2021国产精品视频| 欧美日韩91| 黄色片子在线观看|